信任

如图

 

1.George利用所属域sales.abc.com内的账户登录

当用户在工作站A登录时,会由其所属域的域控制器DC1来负责验证George的用户账户与密码,同时发放一个 “Ticket.Granting.Ticket(TGT,索要凭证)”给George,以便让George利用TGT来获得一个用来与ServerA沟通的服务票据。

 

提示:可以将TGT视为 “通行证”,用户必须拥有TGT后,才可以索取服务票据。

   登录成功后,用户George开始访问共享文件夹//ServerA/tools内的文件。

 

2.工作站A会向本域域控制器DC1索取一个用来与服务器ServerA沟通的服务票据。

3.域控制器DC1检查其数据库后,发现ServerA并不在它的域内(sales.abc.com),就会转向 “全局编录(global catalog)”,询问ServerA是位于哪一个子域内。 “全局编录”根据其数据库内的数据,得知服务器ServerA是位于子域mkt.abc.com内,并将这个信息告知域控制器DC1

4.域控制器DC1得知ServerA是位于子域mkt.abc.com后,它会根据信任路径,通知工作站A去向 “信任域”abc.com的域控制器查询。

5.工作站A向域abc.com的域控制器DC2查询子域mkt.abc.com的域控制器。域控制器DC2通知工作站A去找域控制器DC3

6.工作站A向域控制器DC3索取一个能够与ServerA沟通的服务票据。域控制器DC3发放服务票据给工作站A

7.工作站A取得服务票据后,它会将服务票据传送个ServerAServerA读取服务票据内的用户身份数据后,会根据这些数据来建立访问令牌,然后将访问令牌传给用户。

 

从上面的流程可知,当用户要访问另外一个域内的资源时,系统会根据信任路径,依序跟每一个域内的域控制器沟通后,才能够取得访问令牌,并根据访问令牌内的SID数据来决定用户拥有何种权限。

 

 

 


 

信任类型名称

传递性

单向双向

.(Parent.child)

双向

.根目录(Tree.root)

双向

快捷方式(Shortcut)

单向或双向

(Forest)

单向或双向

外部(External)

单向或双向

领域(Realm)

是或否

单向或双向

 

“外部”信任

winnt 4.0建立

领域信任

与非windows域建立

 

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值